暗号化ポリシー
This is a Controlled Document
In line with GitLab’s regulatory obligations, changes to controlled documents must be approved or merged by a code owner. All contributions are welcome and encouraged.目的
このポリシーは、GitLab における暗号化制御と要件をまとめることを目的としています。
スコープ
このポリシーは 本番環境 と、そのようなデータを保存するすべてのエンドユーザーデバイスに適用されます。これには GitLab Dedicated シングルテナント SaaS オファリングも含まれます。
ロールと責任
| ロール | 責任 |
|---|---|
| GitLab チームメンバー | このポリシーの要件に従う責任 |
| ビジネスまたはシステムオーナー | このポリシーおよび関連標準への整合 |
| Product Security チーム | この暗号化ポリシーと関連標準を維持 |
| Security Management(Code Owners) | このポリシーの重要な変更と例外を承認する責任 |
ポリシー
暗号化
顧客データは保存時に暗号化されます。(SC-28)
会社所有のエンドポイントは保存時に暗号化されます。(SC-28)
顧客データは転送時に暗号化されます。(SC-8)
標準
GitLab における暗号化は、GitLab の 暗号化標準 と 暗号標準 に従って実施されます。
例外
この手順への例外は、セキュリティおよび技術ポリシー例外管理プロセス に従って追跡されます。
最終更新 July 30, 2026: Merge pull request #483 from kyama0/translation/batch-2026-07-29-1 (
c955a93f)